大多數(shù)電腦愛好者都有一個毛病,即使用了最高級的殺毒工具仍然不放心,電腦一旦有什么風吹草動就疑神疑鬼。不是大面積殺毒,就是選擇重裝系統(tǒng)。既麻煩又費時間。那么究竟有什么具體的辦法確認自己的系統(tǒng)(Win系列)是否安全了呢?下面艾銻無限為大家釋疑怎樣做能夠確認系統(tǒng)是否安全。
第一:電腦剛開機連接網(wǎng)絡的情況下,可以使用netstat -an命令判斷系統(tǒng)安全。
一般情況下,剛開機應該不會有外部IP連接你電腦的;
開始菜單——運行——輸入cmd——進入DOS——再輸入:netstat -an
netstat命令是一個觀察網(wǎng)絡連接狀態(tài)的實用工具。
可能系統(tǒng)有一些程序會在剛開機的情況下與外部IP建立連接,比如:
系統(tǒng)升級打補丁、殺毒軟件、防火墻、千千靜聽、訊雷等,當然這些也可以由你自己設置的,也可以通過防火墻限制這些程序是否訪問網(wǎng)絡,是否開機自動啟動等。
如果剛開機的情況下,
開始菜單——運行——輸入cmd——進入DOS——再輸入:netstat -an
發(fā)現(xiàn)有外部IP連接你的電腦,除了正常的連接外,如果還有來歷不明的IP,那你就要小心了;
您可以上這個網(wǎng)站查詢一下對方IP,看一下對方IP是哪里的,從而判斷系統(tǒng)安全。
第二:可以通過系統(tǒng)進程判斷系統(tǒng)安全,除了系統(tǒng)正常進程外,如果發(fā)現(xiàn)來歷不明的進程,可以把這個進程名字去百度查一下資料,看這個進程是否是病毒木馬。
第三:系統(tǒng)服務
開始菜單——運行——輸入msconfig
隱藏所有 Microsoft 服務 打勾,除了系統(tǒng)正常服務外,如果還有其它來歷不明的服務你也要小心了,如果你不懂這個服務,你也可以把這個服務名字去百度查一下資料,看這個服務是否是病毒木馬。
第四:查看啟動對像
開始菜單——運行——輸入msconfig,當然也可以利用360等工具查看。
如果發(fā)現(xiàn)來歷不明的啟動項目,你也要注意了,你也可以把這個啟動項目名字去百度查一下資料,看這個啟動項目是否是病毒木馬。
第五:查看系統(tǒng)是否有隱藏帳號
“開始”→“運行”并輸入"regedit.exe" 回車,啟動注冊表編輯器regedit.exe。 打開鍵:HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\這里查看一下你系統(tǒng)的用戶,看有沒有隱藏的帳號,前提是你需要有這個注冊項的權限!
艾銻無限是國內(nèi)領先IT外包服務商,專業(yè)為企業(yè)提供IT運維外包、電腦維護、網(wǎng)絡維護、辦公設備維護、服務器維護、數(shù)據(jù)備份恢復,門禁監(jiān)控等多項IT外包服務。做為一家企業(yè)IT服務提供商,我們有責任也有義務為企業(yè)提供IT外包的相關信息,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大價值。歡迎您來電咨詢:400-650-7820. 更多的IT外包信息盡在艾銻無限 http://www.zhengyunzhengyun.cn
相關文章